? Win32/Alureon ist eine Familie von Viren , die für das Umleiten zu verschiedenen Seiten und Suchergebnisse bekannt. Es ist so eng mit seiner Gewohnheit , sich störend auf Google-Suchergebnissen , dass es manchmal genannt wird die Google umleiten Virus identifiziert. Die Familie wird auch als TDL3 , TDSS und Backdoor.Tidserve bekannt. Win32/Alureon.H ist Teil des Alureon Familie. Benennen
Jede Anti-Virus- System verwendet ein eigenes Format für die Benennung von Viren und Trojanern . Es gibt jedem Virus es erkennt seine eigene Kennung . Obwohl die Viren und Trojaner durch diese Namen bekannt geworden, niemand weiß wirklich, die richtigen Namen für diese Viren. Win32/Alureon.H ist der Name Microsoft Malware Protection Center gibt seinen Prozess, der die Malware identifiziert - . , So beschreibt es als "ein Nachweis für ... " anstelle der tatsächlichen Virus Win32/Alureon.H
andere Namen
so wie die Win32/Alureon Familie unter anderen Namen geht damit auch die Win32/Alureon Komponente . Symantec nennt es Backdoor.Tidserv ! Inf . VirusBuster nennt es Rootkit.TDSS.Gen.3 und Dr. Web nennt es BackDoor.Tdss.2459 . MacAffie nennt es Patched - SYSFile.d und AVG nennt es Win32/Patched.DP . Die Namen für die Verfahren zum Nachweis dieses Trojaners in den meisten Anti-Viren- Systeme gehören in der Regel die Worte TDSS , Tidserver , Patched und Alureon .
Gruppe Traits
Die Alureon Familie ist Adware . Diese Art von Malware existiert, um Traffic auf bezahlte Werbung zu fahren. Die grundlegende Funktion des Trojaners ist es, Web-Browser , um Webseiten Websites Werbung und Produkte von Alureon Kunden umzuleiten. Das System kann auch überschreiben Pop-up- Blocker , um Werbung anzuzeigen und öffnet auch neue Tabs in einem Browser für den gleichen Zweck . Alureon werden die Seiten auf Suchmaschinen abzulenken und injizieren ihre eigenen Ergebnisse in Suchergebnissen. Außerdem lenkt Suchergebnissen entfernt von der beabsichtigten Seite . Die Familie umfasst Spyware, die Monitor die Aktivitäten des Benutzers auf dem Computer -und Web- Abfragen Schneider die Werbung präsentiert es ist . Das System blockiert den Zugriff des Benutzers auf alle Anti-Virus- Websites und versteckt sich in Systemdateien und Druckertreiber eine Erkennung zu vermeiden. Die ersten Programme, die auf dem Computer installieren, löschen sich nach dem Kompilieren versteckte Kind -Programme.
Win32/Alureon.H
Ein weiteres Element der Alureon Familie in der Lage, Verbindungen zu öffnen ist und downloaden Sie anderen Viren . Die Verantwortung der Win32/Alureon.H ist es, diese Programme als System- Dateien zu installieren. Das Programm kopiert bestehende System-Dateien und installiert sie mit dem Code des Virus-Programm hinein injiziert. Das Hauptprogramm dann löscht sich , und seine Anwesenheit wird von Anti-Malware- Programme, die von der veränderten Größe und Termine auf bestimmte Systemdateien erkannt. Eine der Dateien Win32/Alureon regelmäßig Änderungen in Msahci.sys . Dies ist das Advanced Host Controller Interface , die für das Booten von Festplatten von Computern verwendet wird.